--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Терминалка на выньсервер выставлена в инет - как журналировать?

4
11
С друзьями на NN.RU
В социальных сетях
Поделиться
nnstepan
14.09.2009
Кароче выставили терминалку в нет для демодоступа и демонстрации своего софта. Сейчас есть задача вести лог:
дата, внешний ip того кто заходил
причем хотелось бы видеть только если логин был успешный, чтобы всякие сканерщики туда не попадали. Пока зделал на файерволе, но на нем невозможно отловить успешный был логин или просто сканили, подбирали пароль...
копать в сторону аудита, можно как раз настроить только на успешный лог он.
Nikson
14.09.2009
можно отфильтровать, номер события неудачного логона отличается от удачного.
nnstepan
14.09.2009
А как отфильтровать вход к шаре по локалке, вход локальный и вход через службу терминалов? Я в аудите этого не нашел...
Nikson
14.09.2009
если память не подводит событие 528 - успешный логон с указанием IP входящего.
DExster
14.09.2009
емнип то енто можно сделать в журнале безопасности винды
nnstepan
14.09.2009
А подробнее вспомнишь где и что?
Открываешь политику "Локальный компьютер" (или другую групповую политику, которой управляется ваш терминал), Конфигурация Компьютера - Конфигурация Виндоуз - Параметры Безопасности - Локальные политики - Политики Аудита, параемтр "Аудит входа в систему" ставишь в "Успех". Потом открываешь оснастку "Просмотр событий" и смотришь журнал "Безопасность".

ЗЫ. По умолчанию эта политика и так включена, так что можешь сразу идти в журнал :)
nnstepan
14.09.2009
С этим разобрался, действительно по умолчанию этот аудт включен, анализатор бы еще хороший к этому делу...
Elesin
14.09.2009
Копай в сторону DumpEVT, а потом обрабатывай лог в excel/access...
galkin
14.09.2009
Не получится демоюзерам объяснить, чтобы набирали после IP-шника через двоеточие порт, например 5005? А на файрволе проброс этого нестандартного порта на 3389.
Тогда большинство "хакеров" отвалятся...
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.